Navegadores com IA: Um Risco à Segurança?
Os navegadores com agentes de IA embutidos têm sido cada vez mais populares, mas uma recente descoberta de pesquisadores de segurança da Zenity Labs revelou uma falha invisível que pode roubar senhas do seu PC. Essa vulnerabilidade foi encontrada em navegadores como o Comet, da Perplexity, e permite que hackers acessem informações sensíveis de maneira furtiva.
A diferença entre usar um navegador de IA e um “comum” é que os navegadores de IA têm capacidades avançadas de processamento de linguagem natural, o que os torna mais suscetíveis a ataques de injeção de prompt. Esses ataques funcionam porque a maioria dos navegadores não consegue distinguir instruções do usuário de pedidos externos, permitindo que hackers injetem prompts maliciosos e acessem informações confidenciais.
Como Funcionam os Ataques de Injeção de Prompt?
Os ataques de injeção de prompt exploram a capacidade dos navegadores de IA de processar linguagem natural. Os hackers podem injetar prompts maliciosos através de convites em apps de calendário, como o Google Calendar. O navegador recebe esses pedidos e os executa como se fossem legítimos, permitindo que os hackers acessem arquivos do sistema, abram e leiam arquivos e exfiltram os dados para um servidor de terceiros.
Além disso, os ataques de injeção de prompt também podem permitir que os hackers acessem o gerenciador de senhas do navegador, permitindo que eles mudem configurações e senhas e extraiam segredos sem que o PC ou a vítima notem.
Prevenção e Solução
As vulnerabilidades em questão foram relatadas à Perplexity no ano passado e foram corrigidas em fevereiro deste ano. No entanto, os especialistas alertam que as injeções de prompt seguem sendo uma das maiores categorias de ameaça na era da IA.
Para se proteger contra esses ataques, é importante ter cuidado ao aceitar convites em apps de calendário e evitar clicar em links suspeitos. Além disso, é fundamental manter o navegador e o sistema operacional atualizados com as últimas correções de segurança.
- Mantenha o navegador e o sistema operacional atualizados
- Tenha cuidado ao aceitar convites em apps de calendário
- Evite clicar em links suspeitos
Este conteúdo pode conter links de compra.
Fonte: link